MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • باورهای نادرست در مورد کوبیت

    COBIT یک نرم‌افزار، استاندارد اجباری یا گواهی سازمانی نیست؛ چارچوبی از ISACA برای حاکمیت و مدیریت اطلاعات و فناوری در سطح سازمان است. نسخه جاری چارچوب، COBIT 2019…

    ادامه مقاله

  • MEA چیست؟

    MEA (Monitor, Evaluate, Assess) در COBIT 2019 به نظارت، ارزیابی و ارزیابی عملکرد فناوری اطلاعات در سازمان می‌پردازد. نظارت (Monitor) شامل بررسی و پیگیری مداوم فرآیندها و عملکردهای…

    ادامه مقاله

  • DSS چیست؟

    DSS (Deliver, Service, Support) در COBIT 2019 به تحویل، خدمات و پشتیبانی فناوری اطلاعات مربوط می‌شود. این حوزه تضمین می‌کند که خدمات IT به‌طور کارآمد ارائه، مدیریت و…

    ادامه مقاله

  • BAI چیست؟

    BAI (Build, Acquire, Implement) در COBIT 2019 به ساخت، اکتساب و پیاده‌سازی فناوری اطلاعات مربوط می‌شود. این حوزه تضمین می‌کند که راه‌حل‌های IT به‌درستی توسعه، تهیه و اجرا…

    ادامه مقاله

  • APO چیست؟

    APO (Align, Plan, Organize) در COBIT 2019 به همسویی، برنامه‌ریزی و سازمان‌دهی فناوری اطلاعات می‌پردازد. این حوزه تضمین می‌کند که IT با اهداف کسب‌وکار هماهنگ باشد. همسویی (Align)…

    ادامه مقاله

  • EDM چیست؟

    EDM (ارزیابی، هدایت و نظارت) یا Evaluate, Direct, Monitor یک چارچوب کلیدی در حاکمیت فناوری اطلاعات است که در COBIT 2019 معرفی شده است. این مدل شامل سه…

    ادامه مقاله

  • I&T چیست؟

    حاکمیت فناوری اطلاعات و فناوری (I&T Governance) به فرآیندها، ساختارها و مکانیزم‌هایی اشاره دارد که اطمینان حاصل می‌کنند فناوری اطلاعات و فناوری (I&T) به‌طور اثربخش از اهداف سازمانی…

    ادامه مقاله

  • نقشه‌برداری هدفمند برای موفقیت سازمانی

    استراتژی‌ها طرح‌هایی هستند که برای دستیابی به اهداف مشخص طراحی می‌شوند. COBIT 2019 این امکان را برای متخصصان فراهم می‌آورد تا کنترل‌های استاندارد در زمینه اطلاعات و فناوری…

    ادامه مقاله

  • فاکتورهای طراحی کوبیت 2019

    فاکتورهای طراحی، یا Design Factors همچون ابزارهایی دقیق و هوشمند در دست یک معمار، به ما کمک می‌کنند تا سیستم‌ها، فرآیندها و استراتژی‌های فناوری اطلاعات را به‌طور مؤثرتر…

    ادامه مقاله

  • ISACA چیست؟

    ISACA یک انجمن حرفه‌ای بین‌المللی در حوزه حاکمیت فناوری اطلاعات، حسابرسی سیستم‌های اطلاعاتی، مدیریت ریسک، امنیت سایبری و کنترل‌های سازمانی است. این نهاد در سال 1969 شکل گرفت…

    ادامه مقاله

  • QCBS چیست؟

    روش QCBS (Quality and Cost Based Selection) یک روش برای انتخاب مشاور است که ترکیبی از ارزیابی کیفی و هزینه‌ای می‌باشد. ابتدا پیشنهادات مشاوران از نظر کیفیت، تخصص…

    ادامه مقاله

  • ارائه مسیر و خط‌مشی‌ها در حاکمیت فناوری اطلاعات

    حاکمیت ITIL 4 در یک بانک به‌عنوان نقشه‌ای برای مدیریت خدمات فناوری اطلاعات، نیازمند استفاده از چارچوب‌ها و ابزارهای مناسب است تا نه‌تنها استراتژی‌ها و سیاست‌های سازمان به‌درستی…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
فروردین ۲۶, ۱۴۰۴

DDI چیست؟

DDI مخفف DNS، DHCP و IPAM است؛ سه سرویس حیاتی شبکه که وقتی به‌صورت یکپارچه مدیریت شوند، دید دقیق‌تری از آدرس‌ها، دستگاه‌ها و نام‌ها در زیرساخت IP ایجاد می‌کنند. DNS، DHCP و IPAM چه نقشی دارند؟ DNS: نام‌ها را به IP ترجمه می‌کند و مسیر دسترسی به سرویس‌ها را مشخص می‌کند. DHCP: IP و تنظیمات شبکه را به‌صورت خودکار به Clientها تخصیص می‌دهد. IPAM: موجودی، مالکیت، وضعیت و مصرف آدرس‌های IP و Subnetها را مدیریت می‌کند. چرا DDI بهتر از مدیریت جداگانه این سه سرویس است؟ وقتی DNS، DHCP و IPAM جداگانه و دستی مدیریت شوند، مغایرت بین Lease، DNS Record و موجودی IP به‌سرعت ایجاد می‌شود. DDI این اطلاعات را کنار هم قرار می‌دهد تا تیم شبکه بتواند Conflict، IP آزاد، Rogue Device، Scope Capacity و تغییرات DNS/DHCP را سریع‌تر تشخیص دهد. یک سناریوی ساده فرض کنید یک دستگاه IP گرفته، اما در IPAM مالک مشخصی ندارد و DNS Record آن نیز قدیمی است. در مدیریت سنتی باید چند سامانه جداگانه بررسی شود؛ در یک راهکار DDI، ارتباط Lease، IP، MAC، Hostname و Scope در یک دید مشترک قابل بررسی است. DDI در چه محیط‌هایی مهم‌تر است؟ سازمان‌های چندسایتی و شعب گسترده شبکه‌هایی با تعداد زیاد Endpoint و VLAN محیط‌های Hybrid و Cloud زیرساخت‌هایی که High Availability برای DHCP و DNS مهم است سازمان‌هایی که Audit، Security و Change Tracking برای IPها نیاز دارند برای جزئیات محصول، صفحه ManageEngine DDI Central و راهنمای افزودن DNS و DHCP به DDI Central را ببینید. سخن پایانی DDI فقط کنار هم گذاشتن سه ابزار نیست؛ هدف آن ایجاد یک منبع قابل اعتماد برای مدیریت نام، آدرس و تخصیص IP در شبکه است.
فروردین ۲۵, ۱۴۰۴

IG چیست؟

IG (Implementation Guidance) در کنترل‌های CIS به معنای راهنمای پیاده‌سازی است. این راهنما شامل دستورالعمل‌ها، توضیحات، و بهترین شیوه‌هایی است که سازمان‌ها می‌توانند برای پیاده‌سازی هر کدام از ۱۸ کنترل امنیتی CIS در سیستم‌های خود به‌کار گیرند. هدف اصلی IG کمک به سازمان‌ها برای اجرای مؤثر و استاندارد کنترل‌ها با توجه به نیازهای خاص آنها است. این راهنما به‌طور دقیق شرح می‌دهد که چگونه هر کنترل باید پیاده‌سازی شود تا بهترین نتایج حاصل گردد. علاوه بر این، IG معمولاً شامل مثال‌ها و ابزارهایی است که سازمان‌ها می‌توانند برای ارزیابی و نظارت بر فرآیندهای امنیتی خود استفاده کنند. با استفاده از IG، سازمان‌ها می‌توانند اطمینان حاصل کنند که اقدامات امنیتی آنها با الزامات و استانداردهای بین‌المللی هم‌راستا است. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟

چارچوب CIS (Center for Internet Security Controls) مجموعه‌ای از ۱۸ کنترل امنیتی شناخته‌شده و اولویت‌بندی‌شده است که به سازمان‌ها کمک می‌کند تا تهدیدات سایبری را به‌صورت عملیاتی، هدفمند و مؤثر مدیریت کنند. این کنترل‌ها، حاصل همکاری متخصصان امنیت سایبری در سراسر جهان هستند و به‌عنوان یک مرجع معتبر برای پیاده‌سازی امنیت لایه‌به‌لایه شناخته می‌شوند. CIS به سازمان‌ها این امکان را می‌دهد که با شناسایی دارایی‌ها، مدیریت دسترسی‌ها، مقابله با بدافزارها و ایجاد فرآیند واکنش به رخداد، سطح تاب‌آوری امنیتی خود را به‌صورت مستند و قابل اندازه‌گیری ارتقاء دهند. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟ راهنمای ۱۸ کنترل امنیتی و Implementation Groupها

CIS Controls چیست؟ راهنمای به‌روز ۱۸ کنترل امنیتی CIS v8.1، مفهوم Safeguard، تفاوت IG1، IG2 و IG3 و مسیر عملی پیاده‌سازی امنیت سازمانی.
فروردین ۲۳, ۱۴۰۴

نرم‌افزار مدیریت Exchange Reporter Plus چیست؟

Exchange Reporter Plus چیست؟ | سناریوی واقعی مدیریت و مانیتورینگ ایمیل در سازمان مقدمه در سازمان‌هایی که از Microsoft Exchange Server استفاده می‌کنند، مدیریت ایمیل‌ها فقط ارسال و دریافت پیام نیست؛ بلکه شامل امنیت، مانیتورینگ، گزارش‌گیری و تحلیل رفتار کاربران است. اما وقتی مشکلی در سیستم ایمیل رخ می‌دهد، پیدا کردن ریشه مشکل بدون ابزار مناسب می‌تواند بسیار زمان‌بر و پیچیده باشد. در این مقاله با یک سناریوی واقعی بررسی می‌کنیم که چگونه ManageEngine Exchange Reporter Plus می‌تواند مدیریت ایمیل سازمانی را ساده، سریع و دقیق کند. Exchange Reporter Plus چیست؟ Exchange Reporter Plus یک ابزار حرفه‌ای از شرکت ManageEngine برای: این ابزار به مدیران IT کمک می‌کند تا دید کاملی از جریان ایمیل در سازمان داشته باشند. سناریوی واقعی: وقتی ایمیل‌ها باعث اختلال در سازمان شدند در یک شرکت فرضی به نام NovaTech، یک روز کاری معمولی به سرعت تبدیل به بحران شد. مشکل چه بود؟ مدیر IT باید سریع تشخیص می‌داد: آیا مشکل از سرور است؟ شبکه؟ یا کاربران؟ بررسی مشکل با Exchange Reporter Plus تیم IT از ابزار Exchange Reporter Plus استفاده کرد تا وضعیت سیستم را بررسی کند. اولین تحلیل: Mailbox Traffic Report در گزارش ترافیک مشخص شد: کشف علت اصلی مشکل با بررسی دقیق‌تر مشخص شد: مشکل نه از Exchange بود، نه از شبکه؛ بلکه از یک خطای تنظیماتی داخلی. قابلیت‌های کلیدی Exchange Reporter Plus 1. گزارش‌گیری پیشرفته (Exchange Reporting) این ابزار امکان بررسی کامل: 2. مانیتورینگ امنیتی (Auditing) شامل: 3. تحلیل ترافیک ایمیل مدیران IT می‌توانند ببینند: 4. گزارش‌های زمان‌بندی‌شده گزارش‌ها می‌توانند: مزایای استفاده از Exchange Reporter Plus استفاده از این ابزار در سازمان‌ها باعث می‌شود: چرا این ابزار برای IT مهم است؟ در دنیای واقعی IT: «مشکل اصلی همیشه وجود ندارد، بلکه پیدا کردن آن مشکل است.» ابزارهایی مثل Exchange Reporter Plus کمک می‌کنند به جای حدس زدن، تصمیم‌ها بر اساس داده واقعی گرفته شوند. در این مقاله دیدیم که چگونه یک مشکل ساده در ایمیل می‌تواند کل سازمان را مختل کند، اما با استفاده از Exchange Reporter Plus: جدول فیچرهای Exchange Reporter Plus دسته‌بندی قابلیت‌ها (Features) توضیح گزارش‌گیری Exchange Server Mailbox Reports ارائه گزارش کامل از وضعیت و جزئیات Mailboxها گزارش‌گیری ایمیل Email Traffic Analysis تحلیل حجم ارسال و دریافت ایمیل در سازمان مدیریت Mailbox Mailbox Size & Growth بررسی اندازه صندوق‌های پستی و روند رشد آن‌ها مدیریت دسترسی Mailbox Permission Reports نمایش سطح دسترسی کاربران به Mailboxها محتوای ایمیل Mailbox Content Tracking ردیابی و بررسی محتوای ایمیل‌ها ذخیره‌سازی Storage Tracking مانیتورینگ مصرف فضای ذخیره‌سازی Exchange ActiveSync ActiveSync Reports گزارش‌گیری از دستگاه‌های موبایل متصل به Exchange Outlook Web Access OWA Usage Statistics تحلیل میزان استفاده از Outlook Web Access فعالیت کاربران User & Admin Activity Reports بررسی فعالیت کاربران و مدیران سیستم امنیت و Audit Exchange Auditing ثبت و بررسی تغییرات و فعالیت‌های امنیتی هشدارها Real-time Alerts ارسال هشدار در صورت وقوع رویدادهای مهم مانیتورینگ سرور Server Health Monitoring بررسی وضعیت سلامت و عملکرد سرور Exchange گزارش زمان‌بندی Scheduled Reports تولید و ارسال خودکار گزارش‌ها در زمان مشخص خروجی گزارش‌ها Export Reports امکان خروجی گرفتن گزارش‌ها در فرمت‌های PDF، CSV، HTML، XLS Compliance Compliance Reports کمک به رعایت الزامات امنیتی و استانداردهای سازمانی